Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Marvin Rüßbüldt c/o IP-Management #8928, Ludwig-Erhard-Straße 18, 20459 Hamburg E-Mail: info@goru.rocks
Der Verantwortliche verarbeitet im Rahmen des Betriebs der Plattform goru.rocks folgende Kategorien personenbezogener Daten:
(a) Account-Daten: E-Mail-Adresse, Anzeigename und die Kennung des OAuth-Anbieters (Provider-Nutzerkennung), erhoben über den Google-OAuth- oder Discord-OAuth-Login;
(b) Zahlungsdaten: über Stripe abgewickelte Transaktionsdaten;
(c) generierte Videos: die vom Nutzer erzeugten Videodateien;
(d) Aktivitätsprotokolle: Protokolldaten zu Video-Generierungen, Renderings, Käufen, Anmeldungen sowie Aktivitäten im Live Chat; die Einzelheiten sind in § 3 beschrieben;
(e) generierte Skripte: der vollständige Text der erzeugten Video-Skripte;
(f) Consent-Logs: Nachweisdaten zu erteilten Zustimmungen bei kostenpflichtigen Vorgängen sowie zur Join-Consent-Erklärung beim Beitritt zu öffentlichen Live-Chat-Räumen;
(g) gehashte IP-Adressen: SHA-256-Hashes der IP-Adressen mit Salt, zur Absicherung des Betriebs, zur Missbrauchsprävention und zur Vermeidung von Mehrfach-Abstimmungen. IP-Adressen werden in den Anwendungs-Datenbanken niemals im Klartext gespeichert;
(h) Skript-Entwürfe: im lokalen Speicher des Browsers (localStorage) abgelegte Entwürfe, die den Browser des Nutzers nicht verlassen;
(i) Live-Chat-Nachrichten: in öffentlichen oder privaten Räumen übermittelte Nachrichteninhalte;
(j) Live-Chat-Username: der vom Nutzer für den Live Chat festgelegte Anzeigename;
(k) Live-Chat-Charakter und Country-Zuordnung: das vom Nutzer gewählte Land (Country) sowie der je Raum gewählte Charakter;
(l) Reports: Meldedaten zu beanstandeten Live-Chat-Nachrichten samt Meldegrund und gegebenenfalls Nachrichtenkontext;
(m) Voting-Daten: vom Nutzer abgegebene Votes (Frage, gewählte Option, Zeitstempel) sowie Vote-Kommentare;
(n) Power- und Beitrags-Log: Punkte (Power), die der Nutzer durch Beiträge im Live Chat für sein gewähltes Land erwirbt, einschließlich der Zuordnung von Nutzer-Kennung, Country-Code, Zeitstempel und Punktwert;
(o) Gamification-Daten: aktueller Chat-Streak (Tage in Folge mit Aktivität), letztes Chat-Datum sowie Erfüllungsstatus täglicher Aufgaben (Daily Tasks);
(p) Analytics-Daten: Seitenaufrufe, Verweildauer, Absprungrate und Nutzungspfade (welche Seiten in welcher Reihenfolge besucht wurden), erfasst über eine session-basierte Kennung;
(q) Moderation-Logs: Ergebnisse automatisierter Inhaltsprüfung sowie hieraus abgeleitete Maßnahmen (Verwarnungen, Inhaltsentfernung, Stummschaltungen, Sperrungen);
(r) User-erstellte Fragen: vom Nutzer für das Voting-System erstellte Fragen einschließlich Antwortoptionen sowie zugehöriger View- und Vote-Counts;
(s) Vote Result Videos: aus Vote-Ergebnissen automatisch gerenderte Videodateien einschließlich der zugehörigen Render-Metadaten;
(t) Fragen-Feedback: vom Nutzer abgegebene Bewertungen einzelner Voting-Fragen (gut/schlecht);
(u) Skip-Daten: vom Nutzer übersprungene Voting-Fragen zur Personalisierung des Frage-Feeds;
(v) Geräte-Fingerabdruck: aus allgemeinen Browser- und Geräteeigenschaften (Bildschirmauflösung, Zeitzone, Spracheinstellungen, Grafikfähigkeiten) abgeleitete Kennung zur Wiedererkennung gesperrter Geräte. Der Fingerabdruck identifiziert den Nutzer nicht persönlich.
Zur sicheren Bereitstellung der Plattform, zur Missbrauchserkennung, zur Fehlerbehebung und zur Qualitätsverbesserung protokolliert der Verantwortliche bestimmte Aktivitäten. Im Einzelnen werden folgende Daten erfasst:
(1) Bei jeder Video-Generierung und jedem Rendering:
(a) gehashte IP-Adresse;
(b) Nutzer-Kennung (User-ID) bei angemeldeten Nutzern oder Sitzungs-Kennung (Session-ID) bei nicht angemeldeten Nutzern;
(c) das eingegebene Thema beziehungsweise der eingegebene Prompt;
(d) das generierte Skript im vollständigen Wortlaut;
(e) die verwendeten Charaktere (Namen und Typ);
(f) das gewählte Format (Chat oder Quiz);
(g) der gewählte Tab (Countries oder Characters);
(h) der Zeitstempel;
(i) der Nutzungsplan des Nutzers;
(j) die eingesetzten Credits (Anzahl und Verwendungszweck).
(2) Bei jedem Kauf:
(a) gehashte IP-Adresse;
(b) Nutzer-Kennung (User-ID);
(c) das erworbene Produkt (Abonnement-Plan oder Credit-Paket);
(d) der Betrag;
(e) die Zahlungsmethode;
(f) der Zeitstempel;
(g) die akzeptierte Version der AGB;
(h) die Bestätigung der Auswahlflächen (Checkbox-Bestätigungen).
(3) Bei jeder Anmeldung und jeder Account-Aktion:
(a) gehashte IP-Adresse;
(b) Zeitstempel;
(c) der verwendete OAuth-Anbieter (Google oder Discord);
(d) Sitzungs-Kennung (Session-ID).
(4) Bei jeder Aktivität im Live Chat:
(a) gehashte IP-Adresse;
(b) Nutzer-Kennung (User-ID);
(c) Username;
(d) der gewählte Charakter und die Country-Zuordnung;
(e) Raum-Kennung sowie Typ des Raumes (öffentlich oder privat);
(f) Nachrichteninhalt;
(g) Zeitstempel;
(h) die ausgeführte Aktion (insbesondere Beitritt, Verlassen, Senden einer Nachricht, Stummschaltung durch den Host, Einreichen eines Reports).
(5) Live-Chat-Nachrichten werden serverseitig gespeichert und dabei mittels AES-256 verschlüsselt (Verschlüsselung at Rest). Eine Ende-zu-Ende-Verschlüsselung besteht weder in öffentlichen noch in privaten Räumen. Die serverseitige Speicherung und die Möglichkeit der Entschlüsselung sind Voraussetzung für die Moderation gemeldeter Nachrichten (§ 4 Abs. 3, § 12 Abs. 2) sowie für die Erzeugung von Highlight- und Session-Videos aus dem Live Chat.
(6) Bei jeder Abstimmung (Vote):
(a) bei angemeldeten Nutzern: Nutzer-Kennung (User-ID);
(b) bei nicht angemeldeten Nutzern: gehashte IP-Adresse zur Vermeidung von Mehrfach-Abstimmungen sowie das im Cookie hinterlegte gewählte Land (vgl. § 11);
(c) Frage, gewählte Option und Zeitstempel;
(d) abgegebene Kommentare.
(7) Bei jedem Beitrag, der für ein Land Power-Punkte erzeugt: Nutzer-Kennung, Country-Code, Zeitstempel und Punktwert.
(8) Sitzungen (Sessions) angemeldeter Nutzer werden mit Nutzer-Kennung und gehashter IP-Adresse gespeichert.
(9) Bei jeder Inhalts- und Moderations-Prüfung (§ 12) wird das Ergebnis der automatisierten Prüfung sowie die hieraus abgeleitete Entscheidung (Verwarnung, Inhaltsentfernung, Stummschaltung, Sperrung) gespeichert.
Die Verarbeitung der in den §§ 2 und 3 genannten Daten stützt sich auf folgende Rechtsgrundlagen:
(1) Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO für: Account-Daten, Zahlungsdaten, generierte Videos, die kauf- und account-bezogenen Protokolldaten (§ 3 Abs. 2 und 3), die Bereitstellung des Live Chats einschließlich der Verarbeitung von Live-Chat-Nachrichten, Username, Charakter-Auswahl und der Live-Chat-Protokolldaten (§ 3 Abs. 4), die Country-Zuordnung und das Power-Tracking (§ 3 Abs. 7), die Gamification-Funktionen (Streak, Daily Tasks), das Voting-System für angemeldete Nutzer (§ 3 Abs. 6 lit. a, c, d), die Erstellung und Veröffentlichung von Voting-Fragen durch Nutzer sowie das automatisierte Rendern von Vote Result Videos. Diese Funktionen sind wesentlicher Bestandteil des Dienstes.
(2) Rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO für: Zahlungsdaten und Consent-Logs im Rahmen der steuerrechtlichen Aufbewahrungspflichten.
(3) Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO für:
(a) die Aktivitätsprotokolle (§ 3 Abs. 1) sowie generierte Skripte zum Zweck der Missbrauchserkennung, Fehlerbehebung und Qualitätsverbesserung;
(b) gehashte IP-Adressen und Sitzungs-Daten zur Sicherheit, zur Vermeidung von Mehrfach-Abstimmungen sowie zur Verhängung und Durchsetzung von IP-basierten Sperren (§ 9 Abs. 3);
(c) die automatisierte Moderation aller Live-Chat-Nachrichten und Kommentare durch Dienste für künstliche Intelligenz sowie die Aufbewahrung von Moderation-Logs und gemeldeten Nachrichten zur Nachweisführung. Das berechtigte Interesse besteht im Schutz der Nutzer vor unzulässigen Inhalten, Belästigung, Hassrede und Spam sowie in der Durchsetzung der Nutzungsbedingungen;
(d) Voting-Daten nicht angemeldeter Nutzer einschließlich des Hashs der IP-Adresse zur Vermeidung von Mehrfach-Abstimmungen (§ 3 Abs. 6 lit. b);
(e) anonymisierte Analytics zur Dienst-Verbesserung (§ 10);
(f) interne Betriebs-Benachrichtigungen über Discord und E-Mail (§ 9 Abs. 2).
(4) Skript-Entwürfe werden ausschließlich lokal im Browser des Nutzers gespeichert und nicht an den Verantwortlichen übermittelt.
Die genannten Datenkategorien werden für folgende Zeiträume gespeichert:
(a) Account-Daten: bis zur Löschung des Nutzerkontos;
(b) Aktivitätsprotokolle zu Generierungen und Renderings: 12 Monate, sodann Anonymisierung;
(c) gehashte IP-Adressen in Aktivitäts- und Analytics-Protokollen: 90 Tage, sodann Löschung;
(d) gehashte IP-Adressen in Sperrlisten (IP-Bans): unbegrenzt, solange das Sicherheitsinteresse fortbesteht;
(e) generierte Skripte: 12 Monate mit personenbezogenen Daten, danach Anonymisierung (User-ID, IP-Hash und Session-ID werden entfernt); anonymisierte Skripte werden unbefristet für Analysezwecke und zur Serviceverbesserung aufbewahrt;
(f) Kaufdaten und Consent-Logs: 10 Jahre gemäß den steuerrechtlichen Aufbewahrungspflichten;
(g) generierte Videodateien: 24 Stunden nach Erstellung, sodann Löschung;
(h) Skript-Entwürfe: bis zur Löschung durch den Nutzer im lokalen Browser-Speicher;
(i) Live-Chat-Nachrichten in öffentlichen Räumen: dauerhafte Speicherung bis zur Löschung des Nutzerkontos;
(j) Live-Chat-Nachrichten in privaten Räumen: dauerhafte Speicherung bis zur Löschung des Nutzerkontos;
(k) gemeldete Nachrichten (Reports) einschließlich des Nachrichtenkontexts: 5 Jahre zur Nachweisführung im Rahmen der Community-Sicherheit;
(l) Moderation-Logs (Ergebnisse automatisierter Prüfung und hieraus abgeleitete Maßnahmen): 5 Jahre;
(m) registrierte Regelverstöße (Violations): unbegrenzt; bei Account-Löschung werden die personenbezogenen Bestandteile anonymisiert;
(n) Live-Chat-Username, Charakter- und Country-Zuordnung sowie sonstige Live-Chat-Stammdaten: bis zur Löschung des Nutzerkontos; das Country bleibt nach Anonymisierung als statistische Kennzahl erhalten;
(o) Voting-Daten und Vote-Kommentare: unbegrenzt; bei Account-Löschung werden die personenbezogenen Bestandteile anonymisiert, sodass eine Zuordnung zur Person nicht mehr möglich ist;
(p) Power-Punkte und Beitrags-Log: unbegrenzt; bei Account-Löschung werden die personenbezogenen Bestandteile anonymisiert, die aggregierten Punkte des jeweiligen Landes bleiben erhalten;
(q) Gamification-Daten (Streak, Daily Tasks): bis zur Löschung des Nutzerkontos;
(r) Analytics-Detail-Daten angemeldeter Nutzer: 12 Monate, sodann Aggregation; aggregierte und anonymisierte Daten zeitlich unbegrenzt;
(s) Analytics-Sitzungs-Kennungen nicht angemeldeter Nutzer: 24 Stunden, sodann Anonymisierung;
(t) User-Agent-Strings: 30 Tage, sodann Kürzung auf eine generische Form;
(u) Sitzungen angemeldeter Nutzer: 90 Tage;
(v) Server-Logfiles: 30 Tage (§ 8);
(w) User-erstellte Fragen einschließlich Antwortoptionen, View- und Vote-Counts: bis zur Löschung des Nutzerkontos; bei Account-Löschung werden die personenbezogenen Bestandteile (Zuordnung zum Ersteller) anonymisiert, die Frage selbst kann zu statistischen Zwecken erhalten bleiben;
(x) Vote Result Videos: gerenderte Videodateien 24 Stunden nach Erstellung, sodann Löschung; die zugrundeliegenden aggregierten Vote-Ergebnisse bleiben gemäß lit. o erhalten;
(y) Fragen-Feedback: unbegrenzt; bei Account-Löschung werden die personenbezogenen Bestandteile (Zuordnung zum bewertenden Nutzer) anonymisiert, die Feedback-Daten bleiben in aggregierter Form zur Qualitätskontrolle erhalten;
(z) Skip-Daten: bis zur Löschung des Nutzerkontos. Bei nicht angemeldeten Nutzern werden Skip-Daten ausschließlich im lokalen Browser-Speicher (localStorage) abgelegt und nicht an den Verantwortlichen übermittelt;
(aa) Geräte-Fingerabdrücke nicht gesperrter Nutzer: bis zur Löschung des Nutzerkontos;
(ab) Geräte-Fingerabdrücke gesperrter Nutzer: unbegrenzt zum Zweck der Verhinderung der Umgehung von Plattformsperren.
(1) Nach Ablauf der jeweiligen Speicherfrist werden die personenbezogenen Bestandteile (insbesondere User-ID und gehashte IP-Adresse) aus den Protokollen entfernt. Anonymisierte und aggregierte Daten ohne Personenbezug, etwa die Zahl der je Tag generierten Videos, die Punktestände von Ländern oder Vote-Verteilungen, können zeitlich unbegrenzt gespeichert werden.
(2) Anonymisierte und aggregierte Abstimmungsstatistiken — etwa der Anteil der Nutzer eines bestimmten Landes, die eine bestimmte Option gewählt haben — stellen keine personenbezogenen Daten im Sinne der DSGVO dar. Solche aggregierten Daten können unbegrenzt aufbewahrt, vom Verantwortlichen für eigene kommerzielle Zwecke genutzt und an Dritte zu Zwecken der Marktforschung und statistischen Analyse lizenziert werden.
(1) Zur Sicherung der Plattform werden regelmäßig Backups erstellt. Backups können personenbezogene Daten enthalten. Backups werden mittels AES-256-CTR verschlüsselt auf einer Hetzner Storage Box innerhalb Deutschlands abgelegt. Backup-Daten werden gemäß dem regulären Backup-Rotationszyklus überschrieben und gelöscht.
(2) Der Backup-Rotationszyklus ist wie folgt strukturiert:
(a) Tägliche Backups werden 30 Tage aufbewahrt;
(b) Wöchentliche Backups werden 90 Tage aufbewahrt;
(c) Nach Ablauf dieser Fristen werden die Backups automatisch überschrieben oder gelöscht.
(3) Zusätzlich können Sicherungskopien auf externen, offline Speichermedien für Zwecke der Notfallwiederherstellung aufbewahrt werden. Diese Archiv-Backups werden nicht aktiv verarbeitet, nicht ausgelesen und unterliegen keinem Rotationszyklus. Personenbezogene Daten, die in solchen Archiv-Backups enthalten sind, können daher zeitlich unbegrenzt gespeichert bleiben. Bei einer Löschanfrage gemäß Art. 17 DSGVO werden die Daten im aktiven System unverzüglich gelöscht; in Archiv-Backups enthaltene Daten verbleiben technisch bedingt bis zu einer etwaigen Überschreibung des jeweiligen Speichermediums und werden ausschließlich im Fall einer Notfallwiederherstellung verarbeitet.
(1) Die Plattform wird auf Servern der Hetzner Online GmbH innerhalb Deutschlands betrieben.
(2) Bei jedem Zugriff werden automatisch Informationen in Server-Logfiles erfasst und nach 30 Tagen automatisch gelöscht. Aus technischen Gründen können die Server-Logfiles im Unterschied zu den Anwendungs-Datenbanken die IP-Adresse für die Dauer der Speicherung im Klartext enthalten. Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an der sicheren und effizienten Bereitstellung des Onlineangebots nach Art. 6 Abs. 1 lit. f DSGVO.
(1) Der Verantwortliche bedient sich folgender Dienste:
(a) Stripe: Zahlungsabwicklung;
(b) OpenAI: Erzeugung der Video-Skripte sowie automatisierte Moderation des Live Chats und der Vote-Kommentare;
(c) Google: OAuth-Login. Der Verantwortliche greift ausschließlich auf Anzeigename, E-Mail-Adresse und die Google-Kontokennung zu;
(d) Discord: OAuth-Login. Der Verantwortliche greift ausschließlich auf Anzeigename, E-Mail-Adresse und die Discord-Nutzerkennung zu;
(e) Hetzner Online GmbH (Deutschland): Hosting der Server sowie Bereitstellung einer Storage Box für verschlüsselte Backups.
(2) Der Verantwortliche versendet zu betrieblichen Zwecken interne Benachrichtigungen an sich selbst, etwa zu Käufen, Fehlern, Registrierungen sowie Moderation-Vorgängen (Reports und Sperrungen). Die Zustellung erfolgt über einen Discord-Webhook sowie per E-Mail über den eigenen Mailserver des Verantwortlichen. Die Benachrichtigungen enthalten den Ereignistyp (etwa „New purchase: Starter plan"), einen Zeitstempel sowie aggregierte Statistiken. In Echtzeit-Benachrichtigungen über Signups werden weder Name noch E-Mail-Adresse übermittelt; es wird lediglich der Ereignistyp „neuer User angemeldet" gesendet. Moderation-Alerts (bei Reports und Sperrungen) enthalten die User-ID und den Grund und werden ausschließlich an den internen Discord-Server übermittelt. IP-Adressen und vollständige Chat- oder Skripttexte sind nicht Bestandteil dieser Benachrichtigungen.
(3) Im Rahmen der Missbrauchsbekämpfung können IP-basierte Sperren verhängt werden. Die Sperren werden auf Basis der gehashten IP-Adresse umgesetzt; eine Rückführung des Hashs auf die ursprüngliche IP-Adresse ist nicht möglich. Bei schweren oder wiederholten Regelverstößen können IP-basierte Sperren unbefristet bestehen bleiben (§ 17 der AGB).
(4) Ergänzend zur IP-basierten Sperre erhebt der Verantwortliche bei der Registrierung, beim Login und bei der Nutzung des Live Chats einen browserbasierten Geräte-Fingerabdruck. Dieser wird aus allgemeinen Browser- und Geräteeigenschaften wie Bildschirmauflösung, Zeitzone, Spracheinstellungen und Grafikfähigkeiten abgeleitet. Der Fingerabdruck identifiziert den Nutzer nicht persönlich, ermöglicht dem System jedoch die Wiedererkennung zuvor gesperrter Geräte. Geräte-Fingerabdrücke gesperrter Nutzer werden zum Schutz vor Umgehung von Plattformsperren unbegrenzt aufbewahrt; Geräte-Fingerabdrücke nicht gesperrter Nutzer werden bei Kontolöschung gelöscht. Rechtsgrundlage ist das berechtigte Interesse an der Verhinderung von Missbrauch und dem Schutz der Gemeinschaft vor schädlichen Inhalten nach Art. 6 Abs. 1 lit. f DSGVO.
(1) Der Verantwortliche erhebt anonymisierte Nutzungsstatistiken zur Verbesserung des Dienstes. Erfasst werden Seitenaufrufe, Verweildauer, Absprungrate sowie Nutzungspfade.
(2) Die Erfassung erfolgt ohne Einsatz von Drittanbieter-Trackern oder Werbe-Cookies. Sitzungs-Kennungen werden ausschließlich im sessionStorage des Browsers abgelegt und beim Schließen des Tabs gelöscht.
(3) Sitzungs-Kennungen nicht angemeldeter Nutzer werden innerhalb von 24 Stunden anonymisiert. IP-basierte Kennungen werden nach 90 Tagen gelöscht. User-Agent-Strings werden nach 30 Tagen auf eine generische Form gekürzt. Bei nicht angemeldeten Nutzern wird keine Nutzer-Kennung gespeichert.
(4) Rechtsgrundlage ist das berechtigte Interesse an der Dienst-Verbesserung nach Art. 6 Abs. 1 lit. f DSGVO. Aufgrund der Anonymisierung handelt es sich nach Ablauf der genannten Fristen nicht mehr um personenbezogene Daten im Sinne der DSGVO.
(1) Im Rahmen der Nutzung von Stripe, OpenAI, Google und Discord können personenbezogene Daten in die Vereinigten Staaten von Amerika übermittelt werden. Diese Anbieter gewährleisten ein angemessenes Datenschutzniveau durch Standardvertragsklauseln (SCCs) nach Art. 46 DSGVO oder einen Vertrag zur Auftragsverarbeitung.
(2) Im Rahmen der automatisierten Moderation werden Chat-Nachrichten und Kommentare in Echtzeit an OpenAI übermittelt. Die Nachrichten werden ausschließlich zur Bewertung verarbeitet und werden von den AI-Anbietern nicht dauerhaft gespeichert.
(1) Der Verantwortliche setzt ausschließlich technisch notwendige Mittel ein, die der Bereitstellung des Dienstes dienen und für die nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich ist:
(a) ein Session-Cookie zur Aufrechterhaltung der Anmeldung;
(b) ein vote_country-Cookie zur Speicherung des vom Nutzer gewählten Landes für das Voting-System, Speicherdauer 1 Jahr;
(c) ein CSRF-Token-Cookie zum Schutz vor Cross-Site-Request-Forgery-Angriffen;
(d) der lokale Browser-Speicher (localStorage) zur Sicherung von Skript-Entwürfen;
(e) der sessionStorage des Browsers für die Sitzungs-Kennung des Analytics-Systems (§ 10), die beim Schließen des Tabs gelöscht wird.
(2) Im Rahmen der Zahlungsabwicklung kann Stripe eigene Cookies setzen. Deren Erforderlichkeit richtet sich nach dem jeweiligen Cookie-Typ.
(3) Marketing- oder Tracking-Cookies sowie Drittanbieter-Tracker werden nicht eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.
(1) Zur Aufrechterhaltung einer sicheren Community werden Chat-Nachrichten, Vote-Kommentare und sonstige nutzergenerierte Texte automatisiert durch Dienste für künstliche Intelligenz (OpenAI) auf mögliche Regelverstöße — insbesondere Belästigung, Hassrede, Bedrohung und Spam — geprüft.
(2) Die AI-gestützte Prüfung kann automatisierte Maßnahmen auslösen, insbesondere Verwarnungen, das Entfernen einzelner Nachrichten, vorübergehende Stummschaltungen sowie weitere Einschränkungen des Nutzerkontos.
(3) Soweit eine derartige Maßnahme rechtliche oder ähnlich erhebliche Wirkungen für den Nutzer entfaltet, weist der Verantwortliche auf das Recht des Nutzers nach Art. 22 Abs. 1 DSGVO hin, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden. Der Nutzer kann jederzeit eine menschliche Überprüfung einer automatisierten Moderations-Entscheidung beantragen. Der Antrag ist zu richten an: info@goru.rocks.
(4) Die endgültige Entscheidung über die Berechtigung eines Reports und über dauerhafte Sperrungen trifft der Verantwortliche nach manueller Prüfung.
(5) Im Rahmen der Verarbeitung durch OpenAI werden weder die E-Mail-Adresse, der Username, die User-ID noch sonstige Identifikationsmerkmale des Nutzers an die AI-Anbieter übermittelt. Übermittelt wird ausschließlich der zu prüfende Text und gegebenenfalls der unmittelbar vorhergehende Nachrichtenkontext.
(1) Dem Nutzer stehen die folgenden Rechte zu:
(a) Auskunft über die zu seiner Person gespeicherten Daten (Art. 15 DSGVO);
(b) Berichtigung unrichtiger Daten (Art. 16 DSGVO);
(c) Löschung seiner Daten (Art. 17 DSGVO);
(d) Einschränkung der Verarbeitung (Art. 18 DSGVO);
(e) Datenübertragbarkeit (Art. 20 DSGVO);
(f) Widerspruch gegen die Verarbeitung (Art. 21 DSGVO);
(g) Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO);
(h) menschliche Überprüfung einer automatisierten Moderations-Entscheidung (Art. 22 DSGVO, vgl. § 13 Abs. 3).
(2) Der Datenexport und die Löschung des Nutzerkontos können vom Nutzer jederzeit unmittelbar in den Account-Einstellungen (Profil) vorgenommen werden. Der Datenexport erfolgt im maschinenlesbaren Format (JSON) und umfasst die Profilinformationen, abgegebene Votes, Chat-Nachrichten, Aktivitätsverlauf und Gamification-Daten. Auskunfts-, Berichtigungs-, Einschränkungs- und Widerspruchsrechte sowie der Antrag auf menschliche Überprüfung nach Absatz 1 lit. h können über info@goru.rocks ausgeübt werden. Anfragen werden innerhalb von 30 Tagen bearbeitet.
(3) Zuständige Aufsichtsbehörde ist Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.
(1) Der Nutzer kann sein Nutzerkonto jederzeit unmittelbar in den Account-Einstellungen (Profil) vollständig löschen.
(2) Mit der Löschung werden die Account-Daten (insbesondere E-Mail-Adresse und Anzeigename) im aktiven System unverzüglich gelöscht. Ein bestehendes Abonnement wird gekündigt; der bereits bezahlte Abrechnungszeitraum wird nicht erstattet. Nicht eingesetzte Credits verfallen ersatzlos und ohne Anspruch auf Rückerstattung.
(3) Aktivitätsdaten, die für statistische Zwecke und die Integrität des Dienstes benötigt werden (insbesondere Votes, Power-Beiträge und Live-Chat-Nachrichten in öffentlichen Räumen), werden anonymisiert und in dieser Form weiter aufbewahrt. Eine Zuordnung zur Person des Nutzers ist nach der Anonymisierung nicht mehr möglich. Vote-Kommentare und Live-Chat-Nachrichten in privaten Räumen werden mit der Account-Löschung entfernt, soweit kein Aufbewahrungsinteresse aus § 5 lit. k oder l fortbesteht.
(4) Zahlungs- und Consent-Daten werden für die Dauer der gesetzlichen Aufbewahrungsfristen weiter gespeichert und sodann gelöscht.
(5) Für in Backups enthaltene Daten gilt § 7.
Der Verantwortliche kann diese Datenschutzerklärung ändern. Registrierte Nutzer werden über wesentliche Änderungen per E-Mail informiert und beim nächsten Login aufgefordert, die aktualisierte Version zu prüfen und zu akzeptieren. Die jeweils gültige Fassung ist unter goru.rocks/privacy abrufbar.
Für Anfragen zum Datenschutz, zur Datenübertragbarkeit, zur Löschung sowie für den Antrag auf menschliche Überprüfung automatisierter Moderations-Entscheidungen (Art. 22 DSGVO):
Marvin Rüßbüldt, info@goru.rocks
Version 1.0 — 31. Mai 2026: Erstveröffentlichung.
Version 1.1 — 4. Juni 2026: Datenverarbeitung für Voting-System, Country-System, nutzererstellte Fragen, Vote-Result-Videos, KI-Moderation (Art. 22 DSGVO), IP-Sperrung, Skip- und Feedback-Daten sowie Klausel zur kommerziellen Nutzung aggregierter Daten ergänzt. Verarbeitung von Geräte-Fingerabdrücken zur Missbrauchsbekämpfung ergänzt.